危险!Solana基金会新任CISO警告:AI正让加密骗局更像真的

危险!Solana基金会新任CISO警告:AI正让加密骗局更像真的

摘要

Solana 基金会新任首席信息安全官发出警告:人工智能正在让加密领域的骗局更像真的。在 Solana 相关生态的语境下,风险关注点不只在资产价格,也在于用户熟悉的沟通与信任通道可能被伪装。本文围绕这一安全提醒,梳理 AI 提升骗局迷惑性的变化,以及加密用户需要重新审视的判断入口 。

一笔链上交易真正危险的时刻,往往不在签名发生之后,而在用户相信“这条消息来自官方”的那一秒。

Solana Foundation 新任首席信息安全官近日发出警告:AI 正在让加密诈骗更具迷惑性。骗子从来不缺新工具,过去也会伪造网站、冒充客服、群发空投链接。变化在于,生成式 AI 正把伪造身份、润色话术、搭建钓鱼页面、操纵社群情绪的门槛快速拉低。

以前,骗局常死在细节上:翻译生硬、语法混乱、头像粗糙、客服答非所问。现在,这些过去能让人警觉的毛边,正在被模型抹平。攻击者能用更像项目公告的语气写文案,用更贴近用户习惯的语言发私信,把“你此前参与过某活动”这类场景塞进诱导内容里。

用户最先失去的,未必是一笔钱,而是辨认交易入口真伪的能力。

对 Web3 而言,这远非一句“提高安全意识”可以覆盖。钱包签名、私钥授权、社群私信、假代币链接、伪造客服,本就是资产流动前最常见的入口。入口被包装得越可信,验证成本就越容易被推给那个工具最少、信息最混乱的人:普通用户。

骗局开始像服务,交易入口先被重写

链上世界有个容易让人产生错觉的地方:转账可查、合约可审、地址可追踪,于是很多人以为风险终会回到代码层面。

现实恰好卡在人身上。

用户点开链接之前,连接钱包之前,把助记词输入所谓“恢复页面”之前,决定其行为的可能只是一段文字、一通语音、一个熟悉的头像,或一场看似专业的客服沟通。AI 的价值,对攻击者来说并不神秘:把这段链下诱导做得更便宜、更快、更能批量复制,也更容易针对不同人群改写。

攻击者不必再拿一份空投文案对所有人群发。公开社交信息足以帮助他们调整语气、模仿项目表达、制造与用户经历有关的“专属提醒”。现有信息没有披露某类具体攻击已经造成的损失规模,但攻击逻辑已经发生迁移:从广撒网等人误点,转向用低成本的高拟真内容提升信任转化率。

普通持币者当然在风险中心,平台和项目团队也躲不开。

交易平台需要重估客服、账户找回、异常登录这些流程的安全性;钱包服务商不能再把一长串合约调用扔给用户,让用户自己猜测“Approve”之后到底会发生什么;项目方则要接受一个并不舒服的事实:品牌越活跃、活动越密、社群越大,仿冒价值越高。

做市商和流动性提供者看上去离钓鱼链接很远,实际上也会被卷入。假公告、假上币、假代币合约若在短时间内把资金引进错误池子,短暂的流动性错配就足以发生。链上不可逆,不代表风险只在链上发生。很多损失,早在交易提交前那几分钟就已经注定。

安全要加摩擦,增长却迷恋“一键完成”

加密产品过去很擅长消灭步骤:少一次确认,少一次跳转,连接得更快,签得更快,转化率也更好。

AI 诈骗把这套增长逻辑的代价暴露得更刺眼。

更严格的域名校验、提现冷静期、异常授权提示、人工复核、高风险地址拦截,都意味着用户要多停一下、多看一眼、多做一次验证。安全团队喜欢这种停顿,因为资产在离开用户控制之前,多一个停顿就多一次拦截机会。

产品团队未必轻松。热点代币、限时铸造、空投申领这些场景里,任何额外弹窗都可能被视为转化损耗。用户追逐机会时最讨厌“慢”,骗子最喜欢的恰恰是这种急。

项目方的处境同样别扭。它们需要高频发活动、扩大社群覆盖、用机器人和私信提高运营效率;而高频、碎片、强调即时响应的沟通环境,正是仿冒者最舒服的掩护。官方公告越多,用户越难靠直觉分辨真假。安全提示写得泛,大家直接划走;写得过细,又可能给攻击者留下绕行的地图。

更棘手的是责任归属。假视频、拟真语音、伪造客服诱导用户签署交易后,责任该落在内容平台、项目团队、钱包接口还是用户本人?去中心化系统可以减少单点托管风险,却消除不了社会工程学。代码不会焦虑,不会贪婪,也不会被“最后五分钟”的倒计时催促;签名的人会。

把一切归结为“用户要提高警惕”,听上去正确,实际很省事。一个产品若仍要求用户读懂复杂授权、辨别几十个相似域名、在高速滚动的信息流里核验官方身份,所谓用户负责,很容易沦为系统把成本甩给最弱一环。

用户该看的,是四种正在增加或消失的摩擦

这类风险没有一个单独的链上指标能提前预告。比起等下一起诈骗事件冲上热搜,用户更该盯住服务是否真的在改变交易路径。

官方身份有没有收缩到可核验的入口。

项目、钱包和基础设施服务是否将关键通知集中在固定域名、已验证账号或应用内消息中心?是否明确说明不会通过私信索取助记词、私钥,或催促紧急签名?公告多不多不重要,重要的是用户能否找到一个稳定、可反查的唯一入口。

钱包是否开始说人话。

签名界面应让用户看懂:授权了什么资产,资产可能流向哪里,权限是否长期有效。倘若界面依旧只展示难以阅读的合约数据,再强的 AI 最终也只是把判断压力压回给用户。

平台会不会把异常操作当成安全事件。

新设备登录、提现地址变更、短时间高频授权、账户恢复后的资金操作,这些节点都该比普通客服工单更受重视。真正有效的改动,是增加验证与延迟,而非等资产结算后再开放申诉入口。链上交易完成的速度,通常比客服处理快得多。

社群是否还在依赖“限时、私聊、立刻操作”。

时间压力不等于诈骗,却是诈骗最常见的放大器。AI 提高内容拟真度之后,所有催促用户立即点击、立即连接钱包、立即验证身份的信息,都该被视作高风险模式。不给核验时间,才容易让人跳过核验。

这里的判断标准很直接:验证路径有没有更短、更清楚。安全从来不只是“请勿点击陌生链接”,而应是一套让用户有机会停下来、不去点击的产品机制。

AI 安全问题,已经变成信任基础设施问题

这次警告不该被当成又一轮泛泛的反诈宣传。

AI 没有动摇区块链的可验证性和可结算性,却在改写用户如何被说服进入一笔交易。过去行业谈安全,重点放在代码审计、节点稳定、私钥保管;这些能力仍然重要,只是已经不够。身份认证、交互设计、授权可读性、社群沟通规则,都得被划入安全边界。

否则,链上基础设施越顺滑,攻击者把用户推入错误入口的效率也越高。这是加密行业最不愿承认的一种黑色幽默:底层越追求无摩擦,信任层越可能变成骗子的加速器。

未来几周,钱包、平台和项目方的动作会比恐慌叙事更有价值。看官方入口是否收紧,看签名解释是否更直观,看高风险操作是否加入冷静期,也看社群是否减少私聊和限时催促式运营。

AI 让假消息越来越像真消息。Web3 要守住的,不是用户对某条链或某个项目的情绪,而是让信任重新落回可验证、可追溯、难以伪造的交易路径。